Zecurion Zlock сертифицирован ФСТЭК России

Zecurion Zlock сертифицирован ФСТЭК России

Компания Zecurion сообщает о получении сертификата ФСТЭК для DLP-системы Zecurion Zlock. Сертификат подтверждает высокое качество DLP-системы, которая может использоваться для защиты информации в автоматизированных системах до класса 1Г и в ИСПДн до 1 класса включительно.

Zecurion Zlock предназначен для защиты от утечек конфиденциальной информации на конечных точках сети. Zlock контролирует все документы и файлы, которые копируются сотрудниками на съёмные устройства и распечатываются на локальных и сетевых принтерах. Сертификация Zlock была связана с обновлением DLP-системы. Предыдущий сертификат ФСТЭК был выдан на версию Zlock 1.3, поддержка которой в настоящее время не осуществляется. Следуя пожеланиям заказчиков, компания Zecurion представила на сертификацию последнюю версию продукта.

«Zecurion уже является лидером рынка по объемам выручки, а Zecurion DLP — одним из самых технически оснащенных продуктов не только в России, но и в мире. Тем не менее, мы не собираемся останавливаться и наличие сертификата ФСТЭК станет для нас еще одним преимуществом, особенно при работе с госсектором, — говорит Александр Белявский, коммерческий директор Zecurion. — Сертификат такого уровня — наглядная демонстрация того, что продукты компании отвечают не только многочисленным пожеланиям заказчиков, но и жестким требованиям регуляторов».

Сертификат ФСТЭК №2753 указывает, что Zlock является программным средством защиты информации от несанкционированной передачи (вывода) из защищённого сегмента информационной системы, соответствует требованиям руководящего документа «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999) — по 4 уровню контроля и технических условий, а также может использоваться при создании автоматизированных систем до класса защищённости 1Г включительно и для защиты информации в информационных системах персональных данных до 1 класса включительно.

Kaspersky MDR начал сверять подозрительную активность с утёкшими паролями

«Лаборатория Касперского» обновила сервис Kaspersky Managed Detection and Response (MDR). Теперь он умеет автоматически сопоставлять события безопасности с данными об утёкших логинах и паролях — чтобы заметить захват аккаунта раньше, чем злоумышленник успеет развернуться в корпоративной сети.

Для этого в MDR интегрировали данные Kaspersky Digital Footprint Intelligence — сервиса мониторинга цифрового следа организации и внешних угроз.

Если учётные данные сотрудника засветились в утечке и одновременно с этим система фиксирует подозрительную активность, аналитики получат дополнительный контекст для расследования и приоритизации инцидента.

Функция выглядит своевременной: по данным «Лаборатории Касперского», в 2025 году четверть расследованных атак начиналась с использования скомпрометированных учётных записей. Войти под чужим логином зачастую проще, чем ломать защиту в лоб, а отличить злоумышленника от настоящего пользователя заметно сложнее.

Обновление также добавило уведомления о состоянии защищаемых активов. Администраторов предупредят, если проблемы с подключением или сбором телеметрии могут ухудшить качество мониторинга. Рекомендуемые правила оповещения разрешено менять с учётом особенностей компании и отдельных подразделений.

Провайдеры услуг безопасности получили возможность устанавливать ожидаемые лимиты использования лицензий для каждого клиента. Кроме того, MDR теперь поддерживает Kaspersky Embedded Systems Security для Linux 4.0 — сервис можно подключать к защите встраиваемых Linux-систем.

Сам Kaspersky MDR предназначен для круглосуточного мониторинга инфраструктуры, поиска угроз, расследования инцидентов и реагирования на атаки.

RSS: Новости на портале Anti-Malware.ru